关键信息 漏洞类型 SSRF (Server-Side Request Forgery) 影响 读取云元数据以获取凭据并接管云基础设施。 访问内部系统。 读取本地信息。 POC (Proof of Concept) 1. 请求 响应 2. 请求 响应 3. 文件访问示例 4. 其他请求和响应示例 建议 在调用 之前,添加一个过滤器来确定请求的 URL 是否合法,并禁用文件协议以访问本地文件(确定 URL 字段是否以 http 或 https 开头,否则丢弃请求)。